Логотип exploitDog
bind:CVE-2021-28136
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-28136

Количество 3

Количество 3

nvd логотип

CVE-2021-28136

больше 4 лет назад

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of multiple LMP IO Capability Request packets during the pairing process, allowing attackers in radio range to trigger memory corruption (and consequently a crash) in ESP32 via a replayed (duplicated) LMP packet.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-w488-94f6-hhmr

больше 3 лет назад

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of multiple LMP IO Capability Request packets during the pairing process, allowing attackers in radio range to trigger memory corruption (and consequently a crash) in ESP32 via a replayed (duplicated) LMP packet.

EPSS: Низкий
fstec логотип

BDU:2021-04905

больше 4 лет назад

Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-28136

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of multiple LMP IO Capability Request packets during the pairing process, allowing attackers in radio range to trigger memory corruption (and consequently a crash) in ESP32 via a replayed (duplicated) LMP packet.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-w488-94f6-hhmr

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of multiple LMP IO Capability Request packets during the pairing process, allowing attackers in radio range to trigger memory corruption (and consequently a crash) in ESP32 via a replayed (duplicated) LMP packet.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-04905

Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу